„Binance“ vykdo sukčiavimo atakas prieš darbuotojus, kad kovotų su socialine inžinerija

Kriptovaliutų keitykla „Binance“ vykdo imituotas sukčiavimo atakas prieš savo darbuotojus ir gali atleisti darbuotojus, kurie nuolat neišlaiko testų, teigia „Binance“ vyriausiasis saugumo pareigūnas Jimmy Su.

Netikras atakas vykdo „Binance“ raudonoji komanda – vidinė etinio įsilaužimo padalinys, kurio užduotis yra įsilaužti į sistemas, kad nustatytų pažeidžiamumą.

„Kas mėnesį vykdome sukčiavimo atakas prieš savo darbuotojus, kad suprastume, ar mūsų saugumo higiena gerėja“, – Cointelegraph sakė Su. „Tiems, kuriems nepavyko, surengsime ištaisymo mokymus“.

Priemonė rodo, kiek laiko kriptovaliutų įmonės ketina ruoštis socialinės inžinerijos atakoms. Didžiausia pasaulyje kriptovaliutų birža „Binance“ praneša apie 323 mln. registruotų vartotojų, o „DefiLlama“ apskaičiavo, kad biržoje yra 137,7 mlrd. USD turto.

Jimmy Su, „Binance“ vyriausiasis apsaugos pareigūnas. Šaltinis: Binance

Vasario mėnesį AMLBot apskaičiavo, kad 65% kriptovaliutų saugumo incidentų 2025 m. buvo nulemti socialinės inžinerijos. Balandį „Drift Protocol“ patyrė 285 milijonų dolerių įsilaužimą, kuris įvyko po ilgalaikės socialinės inžinerijos kampanijos.

Su sakė, kad „Binance“ šias imituotas atakas vykdo trejus ar ketverius metus.

„Iš pradžių saugumo higiena paliko daug norimų rezultatų, tačiau praėjus tiek laiko įmonė gerokai patobulėjo.

Viena iš imituotų išpuolių yra susijusi su raudonąja komanda, kuri apsimetė įdarbintojais, sakė Su.

Susiję: Pasirašęs sukčiavimo prieigos rakto patvirtinimą, prekiautojas praranda 1 mln. USD

Vienas iš labiausiai žinomų atakos būdų pastaraisiais metais buvo „Zoom meeting ataka“, kai įsilaužėliai apgaudinėja aukas, kad jie įdiegtų kenkėjiškas programas, paslėptas kaip vaizdo konferencijų programos naujinimas. Daugelis šių išpuolių prasideda suklastotais įsidarbinimo galimybėmis, nors kai kurie vilioja projektų finansavimu arba partnerystės pasiūlymu.

2025 m. rugsėjį vienas stambus „Venus Protocol“ vartotojas prarado maždaug 13 mln. USD, kai kenkėjiškas „Zoom“ klientas sukompromitavo jo kompiuterį, todėl jis suteikė užpuolikui valdyti savo paskyrą. Venera pristabdė protokolą ir pasinaudojo skubiu valdymo balsavimu, kad susigrąžintų turtą, vėliau aukai grąžino 11,4 mln.

„Pokalbio procesas yra tik vienas scenarijus. Yra ir kitų. Pavyzdžiui, gali būti, kad mes siūlome kažkokį nemokamą konferencijos kvietimą, kad tik pabandytume surinkti asmeninę informaciją ir pamatyti, kiek iš jų iš tikrųjų tai pateks”, – sakė Su.

Su teigė, kad darbuotojai yra skatinami gerai atlikti testus, nes rezultatai atsispindi jų veiklos apžvalgose.

„Jei kam nors pakartotinai nepavyks sukčiavimo imitavimo atakos, tai neigiamai paveiks jo reitingą. Tai paskata būti budriems.”

Pasak jo, dėl pasikartojančių rimtų gedimų jų įvertinimas gali būti „iš apačios“, todėl jie gali būti atleisti.

Žurnalas: Baimė dėl dirbtinio intelekto sukeltos DeFi įsilaužimo epidemijos kol kas pervertinta, bet neilgam

Nuoroda į informacijos šaltinį

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos